Облачная платформа Google Cloud Endpoint SSL/TLS взаимное рукопожатие ESP

Я работаю над развертыванием решения API на GCP, где требуется взаимный SSL/TLS (сертификаты на стороне сервера и клиента). Итак, для входящего трафика (точка входа) я обнаружил, что входной контроллер Kubernetes имеет такую ​​возможность (на основе NGINX). Меня интересуют облачные конечные точки, у которых есть ESP (расширяемый прокси-сервер, который также является развертыванием nginx под kubernetes).

Я нигде не мог найти в документации, доступен ли взаимный SSL/TLS для ESP (облачная конечная точка), кто-нибудь знает ответ на это?

2 ответа

ESP поддерживает mTLS. Здесь вы можете указать файлы сертификатов

      proxy_ssl_certificate /etc/nginx/ssl/backend.crt;
      proxy_ssl_certificate_key /etc/nginx/ssl/backend.key;

Вот его Nginx конфигурации

Это возможно с помощью Istio. Вы сталкивались со следующей статьей? который, кажется, подсказывает, как достичь MTLS для конечных точек.

https://istio.io/docs/examples/platform/endpoints/